Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des correctifs pour les images d'Image Builder
AWS fournit des AMI gérées mises à jour chaque mois qui intègrent les dernières mises à jour et correctifs de sécurité appliqués aux systèmes d'exploitation suivants. Vous pouvez utiliser ces AMI comme image de base pour vos personnalisations. Pour de plus amples informations, veuillez consulter Systèmes d’exploitation pris en charge.
-
Distributions Linux, notamment Amazon Linux 2, AL2023, Red Hat Enterprise Linux (RHEL), CentOS, Ubuntu, SUSE Linux Enterprise Server
-
Windows Server 2016 et versions ultérieures
-
macOS 10.14.x et versions ultérieures
Après avoir créé une image personnalisée, vous êtes responsable de l'application des correctifs au système Amazon EC2, conformément au modèle de responsabilité partagée.
Note
Pour l'application de correctifs à macOS, nous vous recommandons de créer une nouvelle version de votre recette qui utilise la dernière AMI gérée pour l'image de base, puis de créer une image personnalisée mise à jour à partir de la recette et de vos autres ressources de création d'image. Si vos instances Mac ne sont pas faciles à remplacer, consultez la page Mettre à jour le système d'exploitation et les logiciels sur les instances Mac du guide de l'utilisateur Amazon EC2 pour plus d'informations.
Vous pouvez maintenir à jour vos AMI Image Builder de deux manières différentes.
-
AWS-composants de correction fournis — EC2 Image Builder fournit les composants de compilation suivants qui installent toutes les mises à jour du système d'exploitation en attente :
-
update-linux -
update-windows
Ces composants utilisent le module
UpdateOSd'action. Pour de plus amples informations, veuillez consulter Mettre à jour le système d'exploitation. Les composants peuvent être ajoutés à vos pipelines de création d'images en les sélectionnant dans la liste des composants AWS fournis. -
-
Composants de génération personnalisés avec opérations d'application de correctifs : pour installer ou mettre à jour des correctifs de manière sélective sur les systèmes d'exploitation des AMI prises en charge, vous pouvez créer un composant Image Builder pour installer les correctifs requis. Un composant personnalisé peut installer des correctifs à l'aide de scripts shell (Bash ou PowerShell), ou il peut utiliser le module
UpdateOSd'action pour spécifier des correctifs à installer ou à exclure. Pour de plus amples informations, veuillez consulter Modules d'action pris en charge par AWSTOE gestionnaire de composants.Composant utilisant le module
UpdateOSd'action (Linux et Windows uniquement). Le moduleUpdateOSd'action n'est pas pris en charge pour macOS.)schemaVersion: 1.0 phases: - name: build steps: - name: UpdateOS action: UpdateOSComposant qui utilise Bash pour installer les mises à jour de Yum
schemaVersion: 1.0 phases: - name: build steps: - name: InstallYumUpdates action: ExecuteBash inputs: commands: - sudo yum update -y